TGViewer
Бастион Бастион @bastiontech · 1.05K subscribers
Post #52 491
👤 Использование свежих уязвимостей — актуальный вектор атаки для злоумышленников, предупредил читателей TAdviser Максим Ромодин, руководитель группы по анализу защищенности мобильных и веб-приложений Бастиона.

Существует временное окно, когда информация об уязвимости есть в сети, но не все компании приняли меры по ее устранению. Нередко встречаются готовые эксплойты, доступные публично, которые может применить даже низкоквалифицированный киберпреступник. Из-за этого критично важно в рамках ИБ-процессов использовать подход Threat Intellegence, а также мониторинг и инвентаризацию ИТ-активов, доступных во внешней инфраструктуре.

Одной из таких уязвимостей, требующих немедленного исправления, стала критическая ошибка BDU:2025-11706 в межсетевых экранах Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD). Используя ее, злоумышленник может удаленно выполнить произвольный код с правами суперпользователя путем отправки специально сформированных HTTP-запросов.

🔗 Подробности в материале TAdviser.

#Эксперты_объясняют

@bastiontech подписаться
  • 👍 9
More from @bastiontech
  1. Oct 5, 2026LLM автоматизируют поиск уязвимостей, создание вредоносного кода и фишинговых кампаний… Од…
  2. Oct 5, 2026Post #374
  3. Oct 2, 2026👁Как выглядела одна из первых компьютерных эпидемий? Задолго до современных вредоносных п…
  4. Oct 1, 2026⚠️ Цифровая гигиена по остаточному принципу делает девайсы легкой мишенью для хакеров Смар…
  5. Sep 30, 2026Post #370
  6. Sep 29, 2026‼️ Новые «красные флаги». Как похищают деньги через поддельные платформы для доставки това…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →